Feb 1, 2026 8:00 AM
El hecho de address poisoning ocurrió tras enviar los fondos a una dirección fraudulenta que imitaba visualmente la de un destinatario legítimo
Un error operativo bastó para provocar una de las pérdidas más importantes de los últimos meses en el ecosistema cripto. Un trader perdió más de USD 12 millones en Ethereum tras enviar los fondos a una dirección fraudulenta que imitaba visualmente la de un destinatario legítimo, en un episodio que los datos on-chain vinculan con un ataque de address poisoning.
La información surge del análisis de transacciones en la red de Ethereum y de alertas compartidas por la firma de monitoreo Lookonchain. El incidente no estuvo relacionado con una falla técnica ni con un exploit de contratos inteligentes, sino con una confusión al momento de copiar y pegar la dirección de destino.
Un patrón de transferencias que fue aprovechado por el atacante
Los registros en la blockchain muestran que la billetera afectada, identificada como 0xd674, tenía un historial recurrente de transferencias de grandes sumas de ETH hacia una dirección de depósito asociada a Galaxy Digital. Ese comportamiento previsible habría sido clave para el ataque.
Según el análisis, el atacante generó una dirección maliciosa que coincidía con los mismos caracteres iniciales y finales de la dirección legítima de Galaxy Digital. Esa similitud visual es el núcleo de la técnica conocida como address poisoning, diseñada para engañar al usuario en el momento de seleccionar un destinatario desde el historial de transacciones.
Cómo funciona el address poisoning en la práctica
El ataque se desarrolló de forma gradual. A lo largo del tiempo, la dirección fraudulenta envió pequeñas cantidades de ETH a la billetera de la víctima. Estas transacciones de bajo valor no tenían como objetivo económico el robo directo, sino posicionar la dirección falsa junto a las direcciones legítimas en el historial reciente del monedero.
De ese modo, cuando el usuario revisa transacciones anteriores para copiar una dirección conocida, la billetera envenenada aparece como una opción aparentemente válida. La técnica explota la confianza visual y la rutina operativa, no una vulnerabilidad del protocolo.
El error que costó más de USD 12 millones
Unas 11 horas antes de que se detectara la pérdida, el trader inició una nueva transferencia de Ethereum con la intención de enviar los fondos a Galaxy Digital. En lugar de verificar manualmente la dirección completa, copió el destino directamente desde el historial de transacciones.
El resultado fue el envío de 4.556 ETH, valuados en aproximadamente USD 12,4 millones al momento de la operación, a la dirección controlada por el atacante. La transferencia se realizó en una única transacción de salida y no hubo movimientos posteriores que indiquen intentos de corrección o recuperación.
Como ocurre en este tipo de operaciones, una vez confirmada la transacción en la blockchain, los fondos quedaron fuera de control del remitente de forma irreversible.
Sin señales de recuperación de los fondos
Hasta el momento no se registraron transacciones que sugieran un intento exitoso de revertir la operación ni la devolución de los activos. La dirección maliciosa recibió el ETH y los fondos permanecen bajo control del atacante, en línea con la naturaleza final de las liquidaciones en blockchain.
El caso refuerza una realidad conocida pero persistente en el ecosistema cripto: las pérdidas más cuantiosas no siempre provienen de fallas técnicas sofisticadas, sino de errores humanos en contextos de alta presión y montos elevados.
Un riesgo creciente incluso para usuarios experimentados
Los ataques de address poisoning vienen en aumento y apuntan tanto a usuarios minoristas como a traders con experiencia. Al no involucrar exploits de contratos ni brechas de seguridad en plataformas, resultan difíciles de prevenir desde el lado técnico.
El episodio vuelve a poner el foco en las prácticas operativas básicas, como la verificación manual de direcciones completas antes de autorizar transferencias significativas. En un entorno donde las transacciones no admiten marcha atrás, un solo descuido puede traducirse en pérdidas millonarias en cuestión de segundos.
*
Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como asesoramiento fiscal, recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones y acciones financieras, impositivas y de inversión.
*
Comments
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy



